O seu Mac deu acesso total a quê? A Apple vai travar isto por causa da IA

A Apple anunciou que vai apertar o Full Disk Access, a permissão do macOS que dá a uma aplicação acesso praticamente irrestrito aos ficheiros, ao correio, às mensagens e ao histórico de navegação de um Mac. O aviso foi publicado a 2 de outubro de 2026 no site Developer News da empresa, que afirma que alguns programadores estão a usar esta permissão de formas que colocam os utilizadores em risco e que esse risco vai crescer à medida que os agentes de IA se tornam mais capazes e autónomos. A Apple não indicou data nem versão do macOS, pelo que a forma de conceder a permissão ainda não mudou.

Resposta rápida: A Apple vai introduzir controlos adicionais para que o acesso total ao disco no macOS só possa ser concedido mediante uma ação muito explícita do utilizador, invocando os riscos dos agentes de IA sempre ativos. Não há ainda data nem versão anunciadas, logo nada mudou no funcionamento atual. Enquanto isso, reveja em Definições do Sistema > Privacidade e Segurança > Acesso Total ao Disco que aplicações têm esta permissão e revogue-a a tudo o que não seja estritamente necessário, sobretudo assistentes de IA.

O que a Apple escreveu — e o que ficou por dizer

A nota é curta — cerca de dois parágrafos — e foi publicada com o título “Updates to Full Disk Access in macOS”, com data de 2 de outubro de 2026. O raciocínio da empresa é simples: as interfaces de programação do macOS são acompanhadas de controlos que protegem dados privados, e o Full Disk Access, segundo a Apple, “contorna em larga medida” esses controlos para que as aplicações de cópia de segurança possam funcionar corretamente no Mac.

A crítica aos programadores é explícita. A Apple afirma que alguns estão a usar a permissão de formas que podem expor tudo o que existe no sistema — ficheiros, correio, mensagens e até histórico de navegação — sem o conhecimento e a compreensão plena dos utilizadores, acrescentando que, à medida que os agentes de IA se tornam mais capazes e autónomos, os riscos associados a este nível de acesso vão crescer substancialmente. A empresa nota ainda que, no caso das aplicações de comunicação, a exposição afeta também a privacidade das pessoas que comunicam com o utilizador — ou seja, terceiros que nunca deram consentimento algum.

A promessa concreta é de processo, não de arquitetura: a Apple diz que vai “introduzir controlos adicionais para garantir que os utilizadores que genuinamente queiram conceder a uma aplicação este nível extraordinário de acesso só o possam fazer com uma ação muito explícita”. “Estamos empenhados em garantir que os utilizadores compreendem claramente estes riscos antes de concederem tal acesso, para que possam tomar decisões informadas sobre os seus próprios dados e privacidade”, escreveu a empresa. Não foi especificada data de lançamento nem o modo de funcionamento dos novos controlos.

Porque é que esta permissão é diferente de todas as outras

O macOS gere permissões sensíveis através do subsistema TCC (Transparency, Consent and Control), que decide, aplicação a aplicação, quem pode aceder à câmara, ao microfone, à pasta Documentos ou à gravação de ecrã. O Full Disk Access foi originalmente criado para que utilitários de cópia de segurança pudessem ler o disco inteiro e, por isso, contorna esses controlos por aplicação: quem o detém consegue chegar ao Mail, às Mensagens, ao histórico do Safari, aos contactos, às fotografias e às cópias do Time Machine.

A documentação de apoio da própria Apple descreve que uma aplicação com esta permissão pode aceder a todos os ficheiros do computador, incluindo dados de outras aplicações (como Mail, Mensagens, Safari e Casa), dados de cópias do Time Machine e certas definições administrativas de todos os utilizadores do Mac. Em termos técnicos, trata-se do serviço TCC kTCCServiceSystemPolicyAllFiles, registado nas bases de dados TCC.db do sistema e do utilizador, e que em frotas geridas pode ser pré-autorizado por perfis PPPC distribuídos por MDM.

A diferença de perfil de risco é o cerne do argumento. Para um utilitário de cópia de segurança que corre uma vez por noite, o compromisso é aceitável; para um agente de IA de secretária sempre ativo, que lê contexto continuamente, encaminha informação para infraestrutura de inferência remota e age sobre o que encontra, o perfil de risco é fundamentalmente diferente — e o anúncio da Apple torna essa distinção explícita. Um agente não se limita a ler dados para uma tarefa estreita: interpreta informação, decide, executa ações e pode passar contexto entre ferramentas, pelo que uma permissão concedida a uma aplicação se transforma em permissão para uma cadeia de comportamentos muito mais ampla do que o utilizador imaginou.

O caso que antecedeu o anúncio

O aviso surge poucos dias depois de uma polémica pública. Dias depois de um jornalista afirmar que a aplicação Muse, da Meta, tinha lido as suas mensagens privadas no Mac — alegação contestada pela Meta —, a Apple anunciou os controlos adicionais. O colunista da Inc. Jason Aten escreveu, a 19 de setembro de 2026, que o Muse para Mac tinha sincronizado a base de dados das Mensagens “até à linha 187 462” enquanto, segundo afirma, o Full Disk Access estava desativado.

A Meta rejeitou a versão. Andy Stone, vice-presidente de comunicação da empresa, afirmou que a integração com as Mensagens é totalmente opcional e que o Muse não consegue lê-las sem que o utilizador ative tanto o Full Disk Access como o conetor de Mensagens; David Singleton, da Meta Superintelligence Labs, acrescentou que o acesso exige três passos distintos de permissão ao nível da aplicação e do sistema, que, segundo disse, não podem ser contornados nem por um erro de programação, incluindo confirmação manual nas definições do macOS e reinício completo da aplicação. Singleton reconheceu que o Muse deu “uma explicação incorreta” quando alegou estar a ler notificações — e esse é o ponto em que os dois relatos convergem: o agente descreveu mal o seu próprio acesso.

Data (2026)Acontecimento
19 de setembroJason Aten publica na Inc. que o Muse para Mac sincronizou a base de dados das Mensagens até à linha 187 462
30 de setembroA Meta contesta publicamente a versão do jornalista, afirmando que a integração é opcional e exige vários passos
2 de outubroA Apple publica “Updates to Full Disk Access in macOS” no Developer News
Sem dataEntrada em vigor dos novos controlos: versão do macOS por anunciar

O que isto significa para programadores e equipas de TI

Há uma leitura de duplo sentido no texto da Apple. Por um lado, sugere apenas mais passos explícitos para quem quiser conceder a permissão; por outro, a afirmação de que o Full Disk Access existe sobretudo para aplicações de cópia de segurança levanta a hipótese de a empresa vir a restringir que tipo de aplicações o podem usar — algo que afetaria um leque alargado de ferramentas do dia a dia no Mac, mesmo para quem não usa agentes de IA. A Apple não especificou que versão do macOS traz as alterações nem quando essa versão chega, e a data efetiva é relevante para quem desenvolve agentes locais e precisa de saber quanto tempo tem para redesenhar os fluxos de permissões.

Para quem gere parques de Macs, há trabalho preparatório que pode ser feito já:

  • Inventariar que aplicações têm acesso total ao disco, por utilizador e por perfil de gestão, distinguindo as concessões manuais das entregues por MDM.
  • Rever os perfis PPPC: conceder SystemPolicyAllFiles apenas a agentes de gestão, antivírus e ferramentas de cópia de segurança devidamente justificados.
  • Avaliar se permissões mais estreitas — acesso só a Documentos, Transferências ou Secretária — resolvem o caso de uso, em vez do acesso total.
  • Definir política interna sobre assistentes e agentes de IA instalados em equipamentos de trabalho, incluindo conetores a correio, mensagens e calendários.
  • Revogar permissões obsoletas, por exemplo com tccutil reset SystemPolicyAllFiles com.exemplo.app, validando depois o impacto funcional.

Um detalhe recente ajuda à auditoria: nas notas para empresas do macOS Tahoe 26.2, as permissões de privacidade configuradas por gestão de dispositivos passaram a ser visíveis em Definições do Sistema > Privacidade e Segurança, incluindo o acesso total ao disco atribuído por perfil — algo que antes ficava invisível para o utilizador final.

Porque é que isto importa em Portugal

Para cidadãos e PME em Portugal, a questão prática é de higiene digital: um portátil de trabalho com um agente de IA a sincronizar conversas e correio pode transformar-se, sem intenção, num canal de tratamento de dados pessoais de clientes, colegas e fornecedores. Nesse momento deixa de ser só uma definição do sistema operativo e passa a ser matéria de RGPD: tratamentos sem base legal, falta de informação aos titulares, transferências para processamento remoto e, em caso de acesso indevido, eventual violação de dados com dever de notificação à CNPD.

Do lado organizacional, a discussão encaixa diretamente nas obrigações de gestão de risco do Regime Jurídico da Cibersegurança (Decreto-Lei n.º 125/2025, que transpõe a NIS2): controlo de acessos, segurança dos postos de trabalho, gestão de fornecedores e software de terceiros e políticas de utilização aceitável. Uma permissão que contorna as barreiras de privacidade do sistema operativo é, à luz dessas obrigações, um controlo crítico que deve ser documentado e revisto periodicamente — e não uma caixa que se marca à pressa para desbloquear uma funcionalidade. O CNCS e o CERT.PT recomendam, de forma transversal, o princípio do privilégio mínimo e a revisão regular de acessos, lógica que se aplica tal e qual às permissões de topo do macOS.

Resta um ponto de método para quem vai decidir: até existir uma versão do macOS com os novos controlos, a proteção disponível continua a ser a revisão manual. Vale a pena fazê-la antes de instalar o próximo assistente que prometa “conhecer o seu contexto”.

Perguntas frequentes

O que é o Full Disk Access no macOS?

É a permissão que dá a uma aplicação acesso a praticamente todos os ficheiros do Mac, incluindo dados de outras aplicações como Mail, Mensagens e Safari, cópias do Time Machine e certas definições administrativas. Foi pensada para utilitários de cópia de segurança, que precisam de ler tudo para copiar tudo.

As novas regras da Apple já estão em vigor?

Não. A Apple anunciou a intenção a 2 de outubro de 2026 no seu site para programadores, mas não indicou versão do macOS nem data de lançamento. Até lá, o processo de concessão da permissão mantém-se como está.

Como vejo que aplicações têm acesso total ao disco no meu Mac?

Abra as Definições do Sistema, entre em Privacidade e Segurança e escolha Acesso Total ao Disco. Aí consegue ver e desativar, aplicação a aplicação, quem detém a permissão. Em versões recentes do macOS também são mostradas as permissões atribuídas por perfis de gestão.

Devo conceder esta permissão a um agente de IA?

Em regra, não. Um agente sempre ativo lê contexto de forma contínua e pode enviar informação para processamento remoto, um perfil de risco muito diferente de uma cópia de segurança noturna. Prefira permissões estreitas por pasta e, em contexto profissional, exija aprovação formal antes de instalar.

Esta informação tem caráter noticioso e baseia-se em dados divulgados publicamente pela Apple (Developer News e documentação de apoio), por declarações da Meta e por reportagem de imprensa especializada.